drizzleDumper 安装和配置指南

drizzleDumper 安装和配置指南

drizzleDumper drizzleDumper是一款基于内存搜索的Android脱壳工具。 drizzleDumper 项目地址: https://gitcode.com/gh_mirrors/dr/drizzleDumper

1. 项目基础介绍和主要编程语言

基础介绍

drizzleDumper 是一款基于内存搜索的 Android 脱壳工具。它能够帮助开发者从加固的 Android 应用中提取出原始的 dex 文件,从而方便进行逆向工程和安全分析。

主要编程语言

该项目主要使用 C 语言编写,部分脚本使用 Makefile 进行构建和配置。

2. 项目使用的关键技术和框架

关键技术

  • 内存搜索技术:通过在运行时搜索内存中的特定特征,定位并提取出加固应用中的 dex 文件。
  • Android 系统调用:利用 Android 系统的底层接口进行内存操作和文件读写。

框架

  • Makefile:用于项目的构建和编译。
  • C 语言标准库:用于实现内存搜索和文件操作的核心功能。

3. 项目安装和配置的准备工作和详细安装步骤

准备工作

  1. 安装 Git:用于从 GitHub 克隆项目代码。
  2. 安装 Android NDK:用于编译 C 语言代码。
  3. 安装 Android SDK:用于管理 Android 设备和应用。
  4. 准备一台已 root 的 Android 设备:用于运行脱壳工具。

详细安装步骤

步骤 1:克隆项目代码

首先,打开终端并运行以下命令克隆 drizzleDumper 项目代码:

git clone https://github.com/DrizzleRisk/drizzleDumper.git
步骤 2:设置环境变量

确保你的系统已经配置了 Android NDK 和 SDK 的环境变量。你可以在终端中运行以下命令来检查:

echo $ANDROID_NDK
echo $ANDROID_SDK

如果没有输出路径,请手动设置环境变量:

export ANDROID_NDK=/path/to/your/android-ndk
export ANDROID_SDK=/path/to/your/android-sdk
步骤 3:编译项目

进入项目目录并使用 Makefile 进行编译:

cd drizzleDumper
make

编译完成后,你会在项目目录下看到生成的可执行文件 drizzleDumper

步骤 4:将可执行文件推送到 Android 设备

使用 adb 工具将编译好的可执行文件推送到已 root 的 Android 设备上:

adb push drizzleDumper /data/local/tmp/
步骤 5:在 Android 设备上运行脱壳工具

通过 adb shell 进入设备的 shell 环境,并运行脱壳工具:

adb shell
su
cd /data/local/tmp
./drizzleDumper <package_name> <wait_times(s)>

其中,<package_name> 是你要脱壳的应用包名,<wait_times(s)> 是等待时间(秒)。

步骤 6:提取脱壳后的文件

脱壳完成后,脱壳后的 dex 文件会保存在设备的 /data/local/tmp 目录下。你可以使用 adb pull 命令将文件提取到本地:

adb pull /data/local/tmp/<dex_file>

至此,你已经成功安装并配置了 drizzleDumper,并完成了对指定应用的脱壳操作。

drizzleDumper drizzleDumper是一款基于内存搜索的Android脱壳工具。 drizzleDumper 项目地址: https://gitcode.com/gh_mirrors/dr/drizzleDumper

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

刘漫桔Gavin

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值